Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-9995-EXPLOIT — Un exploit PoC per CVE-2018-9995 - DVR Authentication Bypass | Kitploit
Strumenti/GitHubGitHub/k3ystr0k3r/cve-2018-9995-exploit
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubk3ystr0k3r/cve-2018-9995-exploit

CVE-2018-9995-EXPLOIT

Un exploit PoC per CVE-2018-9995 - DVR Authentication Bypass

Vedi Repository
912 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-9995 - Bypass dell'autenticazione DVR

Questo repository affronta la vulnerabilità di sicurezza identificata come CVE-2018-9995, che colpisce vari dispositivi DVR, inclusi TBK DVR4104, DVR4216, Novo, CeNova, QSee, Pulnix, XVR 5 in 1, Securus, Night OWL, DVR Login, HVR Login e MDVR Login. Questi dispositivi sono versioni rebrandizzate delle serie originali TBK DVR4104 e DVR4216. Questa vulnerabilità consente a un attaccante remoto di bypassare l'autenticazione, rappresentando un significativo rischio per la sicurezza.

Dettagli della Vulnerabilità

La vulnerabilità deriva da un meccanismo di bypass dell'autenticazione, in cui un attaccante remoto può sfruttare un'intestazione "Cookie: uid=admin". Questa manipolazione dell'intestazione consente l'accesso non autorizzato alle funzionalità del dispositivo. Un esempio concreto di questa vulnerabilità può essere osservato nella richiesta "device.rsp?opt=user&cmd=list". La risposta a questa richiesta include dati JSON che inavvertitamente espongono credenziali sensibili.

Sfruttamento

Gli attaccanti possono sfruttare l'intestazione "Cookie: uid=admin" per ottenere accesso non autorizzato ai dispositivi interessati. Emettendo una richiesta manipolata, come "device.rsp?opt=user&cmd=list," gli attaccanti possono recuperare informazioni critiche contenute nella risposta JSON, bypassando efficacemente il processo di autenticazione.

Proof of Concept (PoC)

Incluso in questo repository c'è un proof of concept (PoC) che dimostra la vulnerabilità. Il PoC illustra i passaggi per riprodurre il bypass dell'autenticazione utilizzando lo sfruttamento identificato. Serve come chiara dimostrazione del problema di sicurezza e sottolinea l'urgenza di affrontare questo problema.

Mitigazione

Per mitigare il rischio posto da CVE-2018-9995, si raccomanda di applicare le necessarie patch di sicurezza fornite dai produttori dei dispositivi. Inoltre, gli utenti dovrebbero prendere in considerazione l'implementazione di misure di sicurezza di rete, come liste di controllo degli accessi e firewall, per limitare l'accesso non autorizzato ai dispositivi vulnerabili. Disclaimer

Questo repository e il suo contenuto sono destinati esclusivamente a scopi educativi e informativi. Il PoC e la descrizione della vulnerabilità sono forniti per aumentare la consapevolezza sul problema di sicurezza. Non sono responsabile per qualsiasi uso improprio o attività illegali condotte con queste informazioni.

Per maggiori dettagli, fare riferimento alla documentazione CVE originale: CVE-2018-9995.

Si prega di agire in modo responsabile ed etico quando si gestiscono queste informazioni.

Scarica lo strumento